Стелс-вирусы

Стелс-вирусы или невидимые вирусы – это вредоносные компьютерные программы, способные скрывать свое присутствие в зараженном компьютере. Другими словами, стелс-вирусы способны «обманывать» антивирусные программы. Кстати и слово «стелс» в названии вируса появилось благодаря разработанной технологии, которая позволяет делать самолеты, континентальные ракеты и морские суда невидимыми для радаров.

Принцип действия стелс-вирусов довольно прост. Попав в компьютер-жертву, такой вирус закрепляет в оперативной памяти специальные модули (часть «тела» вируса), которые и отвечают за невидимость вируса. Антивирусная программа, для выявления вируса, проверяет (читает) все файлы и области жесткого диска. Когда антивирус обнаруживает изменения файла, увеличение размера той или иной программы, то это сразу выдает присутствие вируса. Модули стелс-вируса скрывают такие изменения, «подсовывая» антивирусной программе для проверки копию еще не измененного (не зараженного) файла или области. Таким образом, антивирусная программа, не зафиксировав никаких изменений, не может обнаружить наличие вируса.              

Добавить комментарий